Šta je novo?

A1 optički internet

  • Začetnik teme Začetnik teme bbK1ng
  • Datum pokretanja Datum pokretanja
Nije 6meseci nego tri.
 
Agent mi je ponudio devet meseci free za novi ugovor, ne znam je li to ok? Tražio sam 12 i ne daju više, barem on kaže tako.
 
Dobio sam 15/24 meseci free i nakon toga 3500 din, paket 300/150, mogao je i veći ali mi ne treba za matorce. Dobio sam ga tako što sam ušao u poslovnicu i rekao da su me zvali pre nedelju dana agenti ali da sam tad bio pod ugovorom kod mts i da su spominjali neki veliki broj meseci free. Naravno, niko me nije zvao, malo sam blefirao ali upalilo je. Proverili lokaciju, rekli može i završili sve za 15 min. Sutradan došli, instalirali sve i za sad je sve ok.
 
Što se tiče Netflixa može deaktivacija i preko mob app A1, sve regularno (usluga se "pauzira", tako posle stoji na sajtu Netflixa), za svaki slučaj sam posle i preko sajta Netflix otkazao uslugu (ne pauzirao, ne brisao nalog) ali nije to bilo potrebno, dovoljna je bila deaktivacija preko A1 app jer sam posle toga dobio potvrdu i od samog provajdera.
Nego par dana kasnije mi se pojavila u app opcija (a dobio sam i mejl od A1) za nova 3 meseca free jer i mi pod ugovorima koje smo masovno potpisivali u zadnjih pola godine ili jače od toga kako je startovala ova priča takođe imamo pravo na 6 meseci pa eto proverite kod vas u app kako vam stoji. Naravno tu su i opcije za plaćanje od najmanjeg do najvećeg paketa.
 
Da li neko ima kontakt agenta za Bg, cukarica? Ove nedelje raskidam mts i prelazim na a1 opticki net pa da vidim sta mogu dobiti
 
@dentist покушај у овој теми

 
Podneo zahtev za statički IP pre dve nedelje i ništa. Nakon preganjanja, saznajem da je došlo do neke greške u sistemu prilikom prvobitne aktivacije. Drugi put, valjda niko nije ni pokušavao. Sad će, nekad, uskoro da to završe, pa da me obaveste SMS porukom. Valjda rudare adresu kao bitcoin, šta li? Očekujem da to završe do septembra. Kao da sam tražio da me spoje na mrežu državne bezbednosti, pa čekaju odobrenje odozgo. A mislio sam da je to samo dva klika ovde, tri klika onde...
 
Meni rešena statička adresa tokom razgovora sa podrškom. Video kako se restartovao ruter i dobio je u roku od 5 min.
 
@agasoft Maltretiraj ih svaki 2-3. dan, dok ne naletis na nekog ko to ume da resi.
 
Moraću. Neverovatno je da ovo ne mogu da reše. Jutros su mi i mejl slali, tako da imam i pisani trag. Interesantno je bilo i to da kad sam zvao podršku, rekli su i tad da to ne mogu odmah da mi uključe, nego su podneli zahtev. I evo od tada se vrtimo u krug.
 
Postoji li mogucnost da nemaju vise statickih IP adresa, s obzirom da zakupljuju od mts-a?
 
Moguce, nekoliko puta sam ih uhvatio da mi je vikend net imao Makedonske IP adrese.
 
Meni je konstantno Makedonija, Kavadarci a imam staticku IP.
A kad pokrenem VPN i izaberem Srbiju onda mi je DNS Austrija.
Oni imaju neki teski haos u mrezi.
 
Ma, neka daju i makedonsku, bugarsku, čiju god Neću se mnogo bunim. 🙂 Geolokacijski servisi svakako znaju i bez toga gde sam. Imaju sasvim dovoljno tragova.
 
Meni su staticku ukljucili po pozivu odmah u toku istog. Staticka mi je samo 1 bila Makedonija i posle toga ova koja je i ne menja se 95.86......
 
I meni je takva IP ali DNS je konstantno Kavadarci, sem kad upalim VPN onda bude Austrija vecinom.
A geolokacija ide po DNS, ja sam sa Smart DNS gledao sve US servise iako mi je IP bila domaca.
Ako stavim 1.1.1.1 ili 9.9.9.9 sa A1 staticnom IP ne pokazuje mi Srbiju nego svasta nesto.
 
Ne znam meni kada idem na myip daje Beograd doduše tipa na Slaviji ali to već nema veze
 
Danas sam konacno imao malo vremena da pustim par "testova" da vidim kako je konfigurisan cgnat kod a1.
Test metoda:
  • skripta na openwrt (na strani a1 optike sa cgnat-om) koja u loop-u pokusava da otvori 600 konekcija ka mom serveru sa javnom ip adresom
  • tcpdump na target serveru koji ispisuje portove sa kojih dolaze konekcije

Zakljucak je sledeci:
a1 dodeljuje fiksni 256 port blok svakom korisniku iza cgnat-a. to znaci da teoretski ~65536 / 256 = 256 korisnika iza jedne javne ip adrese, u praksi malo manje posto su odredjeni portovi rezervisani
ovo je prilicno agresivno pakovanje korisnika iza jedne ip adrese, jer ~256 portova je dovoljno za basic surfing i drustvene mreze za par ljudi
opet teoretski ako uzmemo da 250 korisnika deli jednu javnu IP, sa 20K dostupnih javnih ip adresa koliko bi a1 trebalo da ima u ASN-u dolazimo do nekih ~5 mil mogucih korisnika ukupno. U realnosti naravno manje jer nisu sve ip adrese odredjene da opsluzuju cgnat.
prema ratelu krajem 2025 a1 je imao ~2 mil samo mobilnih korisnika tako da me ne cudi zasto ovako agresivno pakovanje korisnika i mali port blokovi.
veoma je moguce da ljudi sa malo vecim brojem clanova u domu sa ovakvom konekcijom iskusuju razne anomalije u vidu forever-loading itd.

i jedan disclaimer za kraj - to sto je meni dodeljeno 256 portova na mojoj cgnat sesiji ne znaci da je to tako svima, ali to ne mozemo da znamo sa sigurnoscu tako da sve gore navedeno uzmite s 2 zrnca soli 🙂

Edit:
Ja se stvarno izvinjavam ljudima sa alergijom na AI ali ovo je jace od mene, morao sam da dopunim objasnjenjem sta zapravo znaci 256 port blok za korisnika 😀
Why this matters in real life

A single home is not one app. It is:
• phones
• laptops
• smart TVs
• background push services
• browsers opening many parallel connections
• QUIC/UDP sessions
• CDNs
• messaging apps
• ads/trackers
• cloud sync

And all of that sits behind ISP CGNAT with 256 public ports

So while 256 is enough for light usage, it is not generous at all.

It can absolutely contribute to weirdness like:
• some sites hanging
• first attempt failing, retry working
• random connection stalls under bursty load
• certain apps behaving badly

eto ako ste se pronasli na ovoj listi sad znate sta je razlog 🙂
 
Poslednja izmena:
Ja iskreno ne razumem zašto lepo ne puste IPv6 svim korisnicima /56 opseg, kao što to radi supernova i delom mts.

To je za provajdera bukvalno nikakav trošak, osim podešavanja IPv6 na ruterima, a da imaš 256 portova na IPv4 i full stack IPv6 na svakom uređaju, kroz IPv4 ne bi prolazili:
  • ogroman broj ad-networka, trackera svega
  • apple firebase (notifikacije na Apple uređajima)
  • Google Cloud Messaging (notifikacije na Androidima)
  • google (uključujući i sav YT saobraćaj)
  • meta (instagram, facebook, messenger, whatsapp)
  • viber, telegram, signal ...
  • tiktok
  • cloudflare (svi sajtovi koji ga koriste)
  • amazon
  • Microsoft azure
  • brdo drugih CDN-ova...

Pusti IPv6 pa se onda ciganiši sa 256 public portova na IPv4 CGNAT-u, ajde možda nemaš dovoljno adresa, ajde, ali izbaci sa IPv4 stack-a apsolutno sve što radi preko IPv6.

My 50 cents.
 
Pošto je symmetric, probao sam da li radi port re-use ka različitim endpoint-ima, i da, koriste.

Preciznije:
  • njihov CGNAT ima brojač koji ide u krug, i za svaku novu TCP konekciju bez obzira na endpoint dodeljuje prvi sledeći slobodni broj porta.
  • ako je taj broj slobodan za korišćenje za konkretan endpoint, koristi se, u suprotnom pokuša se sledeći dok god je potrebno ili dok ne vidi da ne postoji ni jedan slobodan
Tako da, ako su već dodelili po 256 porta po korisniku, bar mogu da ih koriste paralelno za različite servere.

Naravno, symmetric (endpoint dependent) CGNAT je loš jer u potpunosti onemogućava bilo kakvu P2P vezu (tailscale, viber/whatsapp/signal poziv itd) pa u bilo kom slučaju mora da se koristi relay.
 
Pošto je symmetric, probao sam da li radi port re-use ka različitim endpoint-ima, i da, koriste.

Preciznije:
  • njihov CGNAT ima brojač koji ide u krug, i za svaku novu TCP konekciju bez obzira na endpoint dodeljuje prvi sledeći slobodni broj porta.
  • ako je taj broj slobodan za korišćenje za konkretan endpoint, koristi se, u suprotnom pokuša se sledeći dok god je potrebno ili dok ne vidi da ne postoji ni jedan slobodan
Tako da, ako su već dodelili po 256 porta po korisniku, bar mogu da ih koriste paralelno za različite servere.

Naravno, symmetric (endpoint dependent) CGNAT je loš jer u potpunosti onemogućava bilo kakvu P2P vezu (tailscale, viber/whatsapp/signal poziv itd) pa u bilo kom slučaju mora da se koristi relay.
Da, upravo sam i ja to video pri testiranju, da je hard limit 256 ka jednoj destinaciji, i da se sekvencijalno inkrementuje dodeljivanje portova u krug.
Nisam trenutno na toj a1 mrezi (osim sto imam remote ssh pristup do openwrt-a) pa nemam mnogo vremena da se igram, ali zvuci mi potpuno logicno da je symmetric i da rade port re-use s obzirom na tako mali port blok. To zapravo objasnjava dosta problema koje su korisnici u ovoj temi opisali, kao i konstataciju da sa javnom IP adresom sve uglavnom radi dobro.
 
Zapravo je jako mali broj ljudi koji je prijavio problem... Dva inostrana interna sajta gde su trebali da se jave podršci svoje firme i par bagova oko yt i instagrama (bilo i na 5g mreži, više nema). Nema ničeg ozbiljnijeg.

Najveći problem bi mogao biti blokada xplore tv i a1 aplikacije kada se koristi dns koji nije a1, što se opet zaobiđe vpn-om ili naprednijim podešavanjima (90% korisnika ne zna ni šta je dns).

Čudi posle svega ispisanog u par poslednjih postova kako net funkcioniše dobro. I da se ne lažemo, znamo da nam uvaljuju cg nat ali uzimamo net zbog povoljnije cene i xy meseci po dinar.
 
Nazad
Vrh Dno